Dedicated Server? Spamserver?

dronjek

Herzlich willkommen!
hallo, ich habe über die whois Abfrage meiner Linux Installation heraus bekommen, das mein Datenverkehr, wenn ich ihn unverschlüsselt an den Provider gehen lasse, über einen mir nicht bekannten Server geleitet wird. Mir kommt es so vor als ob jemand einen eigenen Server betreibt um mich im internet mit Spam vollzubomben. Haltet ihr das prinzipiell für möglich? Die Server kommen aller Wahrscheinlichkeit nach von FDC ich habe mich dort schon gemeldet und um Kontaktaufnahme gebeten. Die wireshark logfiles kann ich nicht vernünftig auswerten ohne Hintergrundwissen.

Und ich weiss auch nicht so genau, ob ich mit meiner Vermutung richtig liege. Da ich aber viele Probleme im internet hatte, bevor ich meinen Weg zum Server meines Providers tunnelte und immer wieder dieser Name FDC auftauchte muss ich mich jetzt fragen was da gemacht wurde. Ich bin irgendwo im Halbwissen stecken geblieben. Würde mich freuen wenn ihr mir helfen könntet.

LG
dronjek
 
Vermutlich hat der Provider einen Account bei FDCServers und benutzt den Server als Root- oder Datei-Server.
Bei dieser Adresse können günstig dedizierte Server gekauft werden.
Dediziert deshalb, weil der Provider darüber bestimmte Datentransfers abwickelt,
meist auch mit höherer Bandbreite, um seine eigenen Server zu entlasten und weil es evtl. Kosten senkend ist.
Als Transferinhalt kann hier alles sein, z.B. Stream-, Mail-, Voice- und Media-Daten.

Der Spam dürfte aber aus einer Richtung kommen, denn der Provider hat hierfür Filtermechanismen, die ständig aktualisiert werden.
Spam kann generell beim Provider bzw. beim Postfach-Anbieter gemeldet werden.
 
Hi,
eins muss man FDC lassen, sie sind schnell. Gestern erhielt ich noch folgende emails die erste um 18.23 Uhr
Is this regarding an abuse incident?

das habe ich noch mit ja beantwortet. Auch wenn ich es nicht so genau wusste und mittlerweile unsicher bin. Um 23.40 Uhr dann noch folgende email
Please provide timestamped logs showing the abuses these IPs have been involved. We'll check them with downstream hosting businesses and take the appropriate actions.

Thank you.
Von einer der beiden IP`s weiss ich jetzt das sie rwhois Ausgaben liefert. Ich hatte demnach eine whois Abfrage gestartet und dann schloss sich eine rwhois Ausgabe automatisch an.

Die Andere IP ist mir dennoch nicht bekannt. Ich gehe mittlerweile auch davon aus, dass der eine Server zum Auslagern, oder ähnlichem eingesetzt wird. Ich muss dazu sagen, ich hatte in der Vergangenheit große Schwierigkeiten mit dem internet, welche über reinen Spamerhalt weit hinaus gingen. Jetzt nachdem es einigermaßen ruhig ist, versuche ich mir erst einmal einen Überblick zu verschaffen, wie ich vorgehen kann und welche Schritte überhaupt in Frage kommen. Nur damit ihr wisst warum ich so hitzig reagiert habe.

Wahrscheinlich ist FDC nicht mein Problem, ist vermutlich auch nicht der Spamabsender. Aber es bietet sich für mich nun an erste Erfahrungen zu machen wie der normale Umgang von seriösen Firmen dieser Angebote ist, damit ich die "unnormalen" schneller erkennen kann. Dedicated Server, das klingt ja eigentlich schon nach: abgestellt für!? Wahrscheinlich war das mein Gedankengang.:) Danke schön für deinen Beitrag @Franz.

LG
dronjek
 
Oben